php xamp https 配置
以下是windows环境的配置:
一、进入apache的bin目录
运行
set OPENSSL_CONF= openssl.cnf
openssl req
-new -nodes -keyout server.key -out server.csr
然后出现:
Country Name (2 letter
code):使用国际标准组织(ISO)国码格式,填写2个字母的国家代号。中国请填写CN。
State or Province Name
(full name): 省份,比如填写Shanghai
Locality Name (eg, city):
城市,比如填写Shanghai
Organization Name (eg, company):
组织单位,比如填写公司名的拼音
Organizational Unit Name (eg, section): 比如填写IT
Dept
Common Name (eg, your websites domain name): 行使 SSL
加密的网站地址。请注意这里并不是单指您的域名,而是直接使用 SSL 的网站名称 例如:pay.abc.com。 一个网站这里定义是:
abc.com
是一个网站; www.abc.com
是另外一个网站;
pay.abc.com 又是另外一个网站。
Email Address: 邮件地址,可以不填
A challenge
password: 可以不填
An optional company name:可以不填
二、将生成的这二个文件考到conf目录下
三、
把LoadModule ssl_module
modules/mod_ssl.so和Include conf/extra/httpd-ssl.conf的注释去掉
增加以下代码(路径根据自己机器的路径走):
<VirtualHost *:443>
SSLEngine On
SSLCertificateFile conf/server.crt
SSLCertificateKeyFile conf/server.key
DocumentRoot E:\site\curlsmerit\bra
ServerName ecshop.com
</VirtualHost>
然后把<VirtualHost _default_:443>这整段去掉
四、重启apache
相关文档:
Php注入攻击是现今最流行的攻击方式,依靠它强大的灵活性吸引了广大黑迷。
在上一期的《php安全与注射专题》中林.linx主要讲述了php程序的各种漏洞,也讲到了php+mysql注入的问题,可是讲的注入的问题比较少,让我们感觉没有尽兴是吧.
OK,这一期我将给大家伙仔仔细细的吹一吹php+mysql注入,一定让你满载而归哦 ......
1.使用PHP的创始人 Rasmus Lerdorf 写的APC扩展模块来实现(http://pecl.php.net/package/apc)
APC实现方法:
安装APC,参照官方文档安装,可以使用PECL模块安装方法快速简捷,这里不说明
配置php.ini,设置参数 apc.rfc1867=1 ,使APC支持上传进度条功能,在APC源码说明文档里面有说明
代码范例:
复制PHP内容到剪 ......
你不必严格遵守这些原则,违背它们也不会被处以宗教刑罚。但你应当把这些原则看成警铃,若违背了其中的一条,那么警铃就会响起 。 ----- Arthur J.Riel
(1)所有数据都应该隐藏在所在的类的内部。
(2)类的使用者必须依赖类的共有接口,但类不能依赖它的使用者。
(3)尽量减少类的协议中的 ......
/*
>>> Title : Ewebeditor编辑器嵌入到PHP网页中
>>> Author: 刘晨晖
>>> Date : 2009-07-05
>>> EMAIL :
huichengongzi@gmail.com
>>> 转载请注明出处,谢谢合作!
*/
(1)在
</head>
之前加上下面一段代码:(得 ......